管理しているWEBサーバの負荷が異常に高くなる現象に遭遇したので、ちょっと調べてみたらどうやらSYNフラッド攻撃をされているようです。WEBを調べてみたら解決方法があったので、記載しておきます。

iptablesによるSYNフラッド対策

#SYN Flood対策
iptables -N syn_flood
iptables -A syn_flood -m limit --limit 1/s --limit-burst 8 -j RETURN
iptables -A syn_flood -j DROP
iptables -A INPUT -i eth0 -p tcp --syn -j syn_flood
iptables -A FORWARD -i eth0 -p tcp --syn -j syn_flood

Last-modified: 2006-12-05 (火) 21:10:05 (1372d)